Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 2010 - Hub transport\Anti Spam\Sender Filtering\Blocked Senders закончились правила :(

Ответить
Настройки темы
V. 2010 - Hub transport\Anti Spam\Sender Filtering\Blocked Senders закончились правила :(

Старожил


Сообщения: 224
Благодарности: 2

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Untitled.png
(4.3 Kb, 59 просмотров)
Подскажите пожалуйста ввел 800 доменов для блокировки, больше ввести не получается
Как быть?
http://forum.oszone.net/attachment.p...1&d=1416818361

Отправлено: 11:39, 24-11-2014

 

Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Переписать командлет, например Это ограничение на уровне командлета Set-SenderFilterconfig. Можно добавить значения в аттрибут msExchMessageHygieneBlockedDomain объекта CN=SenderFilterConfig,CN=Message Hygiene,CN=Transport Settings,CN=ExchaOrgName,CN=Microsoft Exchange,CN=Services,CN=Configuration,DC=DOMAIN,DC=RU c помощью ADSIEdit, но это будет неподдерживаемое решение. В теории, размер Multi-Valued аттрибута, каковым и является вышеописанный, не ограничен, но есть ограничение на количество результатов, отдаваемых на запрос - 1500 для лесов Windows 2003 и старше. Поэтому, даже если вам удастся записать больше 800 значений, следующим потолком будет 1500. при этом вы получите ощутимые проблемы с репликацией и отсутствие поддержки от Microsoft (другими словами, если у вас по какой-то причине загнется транспорт Exchange и вы захотите получить помощь от их инженеров - вам с большой долей вероятности откажут).
Непонятен сам смысл такого подхода. Используйте RBL. Не хотите использовать сторонние - напишите свой. Это будет проще, чем переписать командлет

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 13:11, 25-11-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Старожил


Сообщения: 224
Благодарности: 2

Профиль | Отправить PM | Цитировать


Добавил RBL фильтр, но в логах пишет?
SCL,not available: policy is disabled
Спам как шел, так и идет
подскажите как активировать правило...

Отправлено: 12:43, 01-12-2014 | #3


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Добавить поставщиков RBL через Add-IPBlockListProvider (http://technet.microsoft.com/ru-ru/l...xchg.141).aspx)
Протестировать их работоспособность (http://technet.microsoft.com/ru-RU/l...xchg.141).aspx)
Выставить уровни SCL для фильтрации (http://technet.microsoft.com/ru-RU/l...xchg.141).aspx)

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 12:47, 01-12-2014 | #4


Старожил


Сообщения: 224
Благодарности: 2

Профиль | Отправить PM | Цитировать


Oleg Krylov, Олег подскажите нужно ли активировать Anti-spam\Content Filtering для работы IP block List Providers?


Отправлено: 08:40, 02-12-2014 | #5


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Нет. Это фильтры разного уровня. IPBlock срабатывает на этапе подключения и отправки команды HELO\EHLO. В этот момент отправляющий сервер представляется принимающему свои IP-адресом, FQDN-именем. Тут же и отрабатывают ваши ручные списки заблокированных IP, списки поставщиков RBL и Reverse DNS Lookup (проверка записи PTR для этого IP), если все проходит, ваш сервер отвечает отправляющему с положительным кодом. После этого идет команда mail from, тут срабатывает Sender Filtering (ваши статические списки отправителей, White\Block Lists для доменов, SPF, SenderID и репутационные фильтры). После положительной оценки и ответа Sender OK, следующая фаза - rcpt to. Тут начинает работать Recipient Filter (recipient block list, directory lookup и т.п.) После положительного ответа в этой фазе (Recipient OK), начинается передача собственно данных. И вот только тут вступает в работу Content Filter. Именно на баз этого workflow строится модель "полезности" RBL. Работа RBL позволяет отсекать до 95% спама на этапе подключения, не тратя ресурсы на другие проверки и не затаскивая письмо целиком.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 09:57, 02-12-2014 | #6


Старожил


Сообщения: 224
Благодарности: 2

Профиль | Отправить PM | Цитировать


Oleg Krylov,
Тестирую работу RBL. Это значит не согласован мой реал IP с поставщиком черных списков?

PHP код: Выделить весь код

[PSC:Windowssystem32>Test-IPBlockListProvider -IPAddress [реал IP Exhange]-Identity Spamhaus



RunspaceId     
06de764e-261e-4b16-b77c-41c4ba2b160f
Provider       
SpamHaus
ProviderResult 
: {}
Matched        False 


Отправлено: 10:16, 02-12-2014 | #7


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Это значит, что вашего IP нет в списке. Всего лишь. Повод для радости, кстати.
Тест поставщика RBL - проверка определенного IP по базе поставщика.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 10:21, 02-12-2014 | #8


Старожил


Сообщения: 224
Благодарности: 2

Профиль | Отправить PM | Цитировать


Oleg Krylov, ага, я думал это тест работоспособности базы черных списков на предмет валидности относительно моего сервера.
т.е. получается база поставщиков открыта, не нужно никаких регистраций, и входящая почта проверяется по данной базе?
ну и собственно почтовый сервер в данной базе в белом списке...

Отправлено: 10:24, 02-12-2014 | #9


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Ну не совсем
Цитата dartne:
почтовый сервер в данной базе в белом списке... »
Более точным все-таки будет определение "не в черном списке". Сервис белых листов у Spamhaus есть, но попасть туда проблематично. Вот что сам SH пишет по этому поводу:
"Only verified legitimate senders with clean reputations are approved for whitelisting and there are strict terms to keeping a whitelist account. Applications for whitelist accounts are currently only available by invitation."
http://www.spamhaus.org/whitelist/
Но общий смысл правильный. поставщик работает, ваш сервер может к нему обращаться и может получать ответы. Это главное.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 10:32, 02-12-2014 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Exchange Server » V. 2010 - Hub transport\Anti Spam\Sender Filtering\Blocked Senders закончились правила :(

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
V. 2010 - [решено] Anti-Spam: 50 на 50 от одного отправителя Ыть Microsoft Exchange Server 15 25-07-2012 16:50
CA Anti-Virus Plus Anti-Spyware 2010 6.0.0.285 OSZone Software Новости программного обеспечения 0 23-06-2010 22:30
Почта - Kaspersky Anti-Spam chek Защита компьютерных систем 3 21-02-2009 11:08
Закончились двухбуквенники в зоне .TJ! Cole Вебмастеру 1 19-07-2008 01:32
Установка Edge Transport Role и настройка связи Hub<=>Edge PIL123 Microsoft Exchange Server 1 18-04-2008 14:30




 
Переход